1. Abrir el cotizador
Al pulsar, este navegador llama a tu backend, tu backend le pide el ticket a Besson, y devuelve la URL para embeber. El secreto y el JWT del usuario nunca salen del servidor.
2. El iframe
Todavía no se ha pedido ningún ticket.
3. Usuario de la sesión
Con qué usuario está viendo el cotizador quien abrió el iframe.
En modo simulado este usuario es inventado, escrito a mano en
server.js (constante USUARIO_SIMULADO): no hay login, ni JWT,
ni base de datos detrás. En modo real vendría del user_jwt que manda el
backend del partner.
Todavía no se pidió el usuario. Pulsa "Abrir cotizador".
4. Mensajes recibidos
Lo que el iframe le manda a esta página por postMessage.
Sin mensajes todavía.